Websites

Hackers Encontram uma Casa na EC2 Cloud da Amazon

AWS Interview Questions Part - 1 | AWS Interview Questions And Answers Part - 1 | Simplilearn

AWS Interview Questions Part - 1 | AWS Interview Questions And Answers Part - 1 | Simplilearn
Anonim

Isso marca a primeira vez que a infraestrutura em nuvem da Amazon Web Services é usada para esse tipo de atividade ilegal, segundo Don DeBolt, diretor de pesquisa de ameaças com a HCL Technologies, um empreiteiro que faz pesquisa de segurança para a CA. Os hackers não fizeram isso com a permissão da Amazon, no entanto. Eles entraram na infraestrutura da Amazon primeiro invadindo um site que estava hospedado nos servidores da Amazon e instalando secretamente sua infra-estrutura de comando e controle.

DeBolt se recusou a dizer que Web site foi hackeado para entrar na nuvem da Amazon, mas o software Zeus agora foi removido, ele disse. O Zeus é um botnet que rouba senhas. Variantes deste malware foram ligadas a mais de US $ 100 milhões em fraudes bancárias no ano passado.

[Leitura adicional: Como remover malware do seu PC com Windows]

Ele acha que os hackers podem ter acabado de encontrar um Web site com uma vulnerabilidade de segurança - eles podem ter hackeado o software do site ou simplesmente roubado uma senha administrativa de um computador desktop para entrar no site. "Acho que é mais um alvo de oportunidade do que um alvo de escolha", disse ele.

Nos últimos anos, as remoções por lei e má publicidade tornaram mais difícil para muitos criminosos hospedar sua infra-estrutura de retaguarda em ou até mesmo datacenters semi-legítimos, então eles mudaram para serviços baseados na Web. Embora isso não tenha acontecido neste caso, os policiais temem que criminosos possam começar a usar cartões de crédito roubados para comprar serviços de computação baseados em nuvem de empresas como a Amazon.

Em agosto, a empresa de segurança Arbor Networks identificou uma botnet que usava Twitter para emitir comandos para computadores hackeados. Especialistas em segurança dizem que os criminosos provavelmente buscarão novos serviços da Web para usar em 2010.